Уразливість XSS у плагіні Get Use APIs для WordPress до версії 2.0.10

Плагін Get Use APIs WordPress до 2.0.10 містить уразливість XSS, що дозволяє контриб'юторам виконувати шкідливий код. Рекомендується оновлення та перевірка безпеки.
CVE-2025-15363CVSS 5.9CMS

Уразливість XSS у плагіні Get Use APIs для WordPress до версії 2.0.10

Плагін Get Use APIs WordPress до 2.0.10 містить уразливість XSS, що дозволяє контриб'юторам виконувати шкідливий код. Рекомендується оновлення та перевірка безпеки.

CVSS
5.9 MEDIUM
EPSS
3.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Get Use APIs для WordPress версій до 2.0.10 виконує імпортований JSON, що може дозволити користувачам з роллю не вище контриб'ютора здійснювати атаки Cross-Site Scripting (XSS) за певних конфігурацій сервера.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів, що ставить під загрозу безпеку вебсайту та даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та порушенням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Get Use APIs до останньої версії, перевірити конфігурації сервера на предмет безпечного оброблення JSON, обмежити права користувачів до мінімально необхідних, а також переглянути журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки